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Verfahren zum Schutz vor Manipulationen an einem Steuergerat fQr 
mindestens eine Kfz-Komponente und Steuergerat 

Beschreibung 

Die vorliegende Erfindung betrifft ein Verfahren zum Schutz vor Manipulatio- 
nen an einem Steuergerat fQr mindestens eine Kfz-Komponente und ein 
Steuergerat, in dem dieses Verfahren realisiert ist. 

In Kraftfahrzeugen werden heutzutage zur Steuerung einzelner Kfz- 
Komponenten Steuergerate verwendet, wie beispielsweise das Motorsteuer- 
gerat Oder das Getriebesteuergerat. Die zum Betrieb von solchen Steuerge- 
raten erforderlichen Informationen, wie beispielsweise Programme und Da- 
ten, werden verschlusselt Oder unverschlQsselt in Speicherbausteinen 
(E 2 PROM, Flash und dergleichen) abgelegt. Das VerschlGsselungsverfahren 
ist dabei unabhangig von einer festen Hardware-Kombination von Baustei- 
nen und in der Regel in einem wiederbeschreibbaren Speichermedium ab- 
gelegt. 

Der Nachteil solcher Steuergerate und der verwendeten Programme besteht 
darin, dass einzelne Speicherbausteine ausgetauscht werden konnen, bzw. 
die Daten auf den Speicherbausteinen uber eine Diagnoseschnittstelle Oder 
uber direkten Zugriff auf den Speicherbaustein iiberschrieben werden kon- 
nen. Der Austausch eines Speicherbausteins Oder das Uberschreiben der 
auf diesem Speicherbaustein gespeicherten Daten und Programme kann, 
dazu fuhren, dass die Kfz-Komponente mit anderen Kenndaten arbeitet. Dies 
wird beispielsweise bei dem sogenannten Chip-Tuning durchgefuhrt, bei dem 
Speicherbausteine, die dem Motorsteuergerat zugeordnet sind, ausgetauscht 
bzw. die auf diesen Speicherbausteinen gespeicherten Programme und Da- 
ten, wie Kenndaten, geandert werden. Dadurch kann beispielsweise eine 
Erhdhung der Leistung oder des Drehmoments des Motors erzielt werden. 
Wird diese Manipulation durchgefuhrt ohne die weiteren Kfz-Komponenten, 
wie zum Beispiel Turbolader, Olkuhler oder Bremsen anzupassen, so kann 
es zu Schaden an diesen Kfz-Komponenten und sicherheitskritischen Zu- 
-standen-kommen:^ = — 



Aufgabe der vorliegenden Erfindung ist es daher, ein Verfahren zum Schutz 
vor Manipulation an einem Steuergerat zu schaffen, bei dem ein Austausch 
eines Speicherbausteins und die Anderung der Daten auf dem Speicherbau- 
stein nicht moglich ist, ohne die Funktionsfahigkeit des Steuergerats zu be- 
einflussen Oder zumindest die Veranderung zu diagnostizieren und diese ggf . 
zur Anzeige zu bringen. 

Der Erfindung liegt die Erkenntnis zugrunde, dass diese Aufgabe gelost wer- 
den kann, indem eine VerschlOsselung der Daten, die auf einem Speicher- 
baustein abgelegt sind, verwendet wird, die ausschlieBlich von dem dem 
Speicherbaustein ursprunglich zugeordneten Microrechner entschliisselt 
werden kann. 

Die Aufgabe wird daher gel6st durch ein Verfahren zum Schutz vor Manipu- 
lation eines Steuergerats fur mindestens eine Kfz-Komponente, wobei das 
Steuergerat zumindest einen Microrechner und mindestens einen Speicher- 
baustein umfasst, wobei zumindest einer der Speicherbausteine einen rever- 
siblen Festwertspeicher darstellt, dadurch gekennzeichnet, dass, in den re- 
versiblen Festwertspeicher Daten abgelegt werden, die durch ein VerschlQs- 
selungsverfahren verschlusselt worden sind, und der in dem Verschlusse- 
lungsverfahren verwendete Schlussel zumindest einen Teil mindestens einer 
ursprunglichen bausteinspezifischen Kennung mindestens eines der Bau- 
steine des Steuergerats umfasst. 

Durch das Integrieren zumindest eines Teils der spezifischen Kennung min- 
destens einer der ursprunglich in dem Steuergerat eingesetzen Bausteine 
des Steuergerats kann eine sinnvolle Entschlusselung nur von dem Micro- 
rechner aus erfolgen, der ursprunglich dem Speicherbaustein zugeordnet 
war. Ein Austauschen des reversiblen Speicherbausteins, der beispielsweise 
ein EEPROM darstellen kann, mit den dazugehdrigen Daten ist daher nicht 
moglich. 

Vorzugsweise stellt die Kennung, die in dem Schlussel zum Entschlusseln 
der Daten, die auf dem Festwertspeicher gespeichert sind, verwendet wird, 
eine Kennung des Microrechners dar. Vorzugsweise ist diese Kennung die 
Identifikationsnummer, die bei der Herstellung des Microrechners vergeben 
und in diesem abgelegt wird. 



Zusatzlich Oder alternativ kann die Kennung aber auch eine Kennung eines 
weiteren Speicherbausteins des Steuergerats darstellen. So kann beispiels- 
weise die Identifikationsnummer eines mit dem Microrechner verbundenen 
Oder in diesem integrierten Flash-Speichers als Kennung dienen. Dadurch 
wird der Austausch einzelner Bauteile des Steuergerats noch weiter er- 
schwert. 

Um das Auslesen des SchlQssels, der zumindest teilweise die ursprunglichen 
Kennungen zumindest eines Teils der Bausteine" des Steuergerats umfasst, 
zu vermeiden, kann der Schlussel in dem RAM des Microrechners abgelegt 
werden. Diese Ausfuhrungsform ist insbesondere dann zu bevorzugen, wenn 
bei jeder Inbetriebnahme des Steuergerats der Schlussel zum Entschlusseln 
der in dem reversiblen Festspeicher verschlusselt abgeiegten Daten neu er- 
zeugt werden soil. Dieses Erzeugen des SchlQssels gewahrt eine zusatzliche 
Sicherheit gegen den Austausch einzelner Komponenten des Steuergerats. 

Vorzugsweise wird zur Erzeugung eines Schlussels zum Entschlusseln von 
Daten auf einem reversiblen Festwertspeicher aus einem lesegeschQtzten, 
nur einmalig beschreibbaren (one-time-programmable) OTP-Bereich des 
Microrechners mindestens ein Teil einer Kennung mindestens eines der 
Bausteine des Steuergerats ausgelesen. 

Die Erfindung wird im Folgenden anhand der beiliegenden Zeichnungen, die 
sich auf mogliche Ausfuhrungsbeispiele der Erfindung beziehen, beschrie- 
ben. Es zeigen: 

Figur 1 und 1a: FluBdiagramme, die den Verlauf des erfindungsgemaBen 
Verfahrens schematisch wiedergeben; 

Figur 2: eine schematische Blockdarstellung einer Ausfuhrungsform eines 
Steuergerats zum Ausfuhren des erfindungsgemaBen Verfahrens; und 

Figur 3: eine schematische Blockdarstellung einer weiteren Ausfuhrungsform 
eines Steuergerats zum Ausfuhren des erfindungsgemaBen Verfahrens. 

In Figur 1 ist der Ablauf des erfindungsgemaBen Verfahrens schematisch in 
einem FluBdiagramm angedeutet und wird im folgenden erlautert. 



Bei der ersten Inbetriebnahme eines Steuergerats werden die Daten, die in 
dem E 2 PROM, das dem Microrechner zugeordnet ist, oder in diesem integ- 
riert ist, abgelegt sind, ausgelesen. Parallel oder zeitlich versetzt werden 
Kennungen, wie beispielsweise die Identifikationsnummern des Microrech- 
ners oder weiterer Speicherbausteine, ausgelesen und aus diesen ein 
Schlussel gebildet. Mittels dieses Schlussels werden dann die aus dem 
E 2 PROM ausgelesenen Daten verschlQsselt und in dieser verschlusselten 
Form in dem E 2 PROM wieder abgelegt. Im AnschluB daran werden, sobald 
der Microcomputer auf die Daten des E 2 PROMs zug'reift, diese Daten durch 
den ursprunglich gebildeten Schlussel entschliisselt. Dadurch kann das 
Steuergerat mit den in dem E 2 PROM gespeicherten Daten, beispielsweise 
Adaptionswerte und Anpassungswerte bei einem Motorsteuergerat, 
vorschriftsgemaB funktionieren. 

Bei einer weiteren Betatigung und jeder danach folgenden Betatigung des 
Steuergerats werden erneut zumindest ein Teil der Kennungen zumindest 
eines Bausteins des Steuergerats, wie beispielsweise des Microrechners, 
ausgelesen und ein Schlussel aus diesen Kennungen oder einem Teil dieser 
Kennungen erzeugt. Erfolgt im Anschluss daran ein Zugriff auf die in dem 
E 2 PROM abgelegten Daten, die mittels des ursprunglichen Schlussels ver- 
schlusselt wurden, so werden bei Identitat der dem Microrechner zugeord- 
neten Speicherbausteine und des E2PROMS die verschlusselten Daten 
durch den neu erneut erzeugten Schlussel entschlusselt und konnen in dem 
Microrechner zur Steuerung der zugeordneten Kfz-Komponente verwendet 
werden. Wurde hingegen einer der Bausteine ausgetauscht, so stimmt der 
von dem Microrechner erzeugte Schlussel zum EntschlQsseln nicht mit der 
Verschlusselung uberein und auf die auf dem E 2 PROM abgelegten Daten 
kann nicht korrekt zugegriffen werden. 

Weitere Ausfuhrungsformen des erfindungsgemaBen Verfahrens werden 
unter Bezugnahme auf die Figuren 2 und 3 beschrieben. 

In Figur 2 ist eine Ausfuhrungsform eines Steuergerats dargestellt. Der Auf- 
bau von Steuergeraten, wie beispielsweise Motorsteuergeraten, ist hinlang- 
lich aus dem Stand der Technik bekannt, so dass hierauf nur insoweit einge- 
gangen wird, wie dies fur das Verstandnis der Erfindung erforderlich ist. Das 
Steuergerat 1 umfasst in der dargestellten Ausfuhrungsform einen Micro- 
G©mputeh£/G7^ineiH=tesh-Speieher-2^ 

Flash-Speicher 2 und der E 2 PROM 3 weisen jeweils einen OTP-Bereich 21, 



31 auf. Diese sind vorzugsweise nicht lesegeschutzt ausgestaltet. Auch in 
dempC ist ein OTP-Bereich 1 1 vorgesehen. 

Die Speicherbausteine Flash 2, E 2 PROM 3 sind in der dargesteilten Ausfuh- 
rungsform mit bausteinindividuelien Identifikationsnummern ID versehen. 
Diese werden in der Regel beim Hersteller des Bausteins geschrieben und in 
den OTP-Bereich 21, 31 der einzelnen Bausteine abgelegt. 

Im Herstellungsprozess des Steuergerats werden bei der Erstinbetriebnahme 
des Steuergerats von dem Microrechner jjC die ID's der einzelnen Speicher- 
bausteine 2, 3 ausgelesen und in einen einmalig beschreibbaren OTP- 
Bereich 11 desfjC abgelegt. Ab diesem Zeitpunkt ist die Funktion des Steu- 
ergerats 1 nur in Verbindung mit den dem pC bekannten ID's der externen 
Speicherbausteine 2, 3 moglich. 

Bei jeder weiteren Inbetriebnahme des Steuergerats 1 wird von dem jjC die 
ID aller mit diesem verbundenen Speicherbausteine 2, 3 erneut ausgelesen. 
In einer Vergleichseinheit konnen dann diese aktuellen ID's mit den ur- 
sprunglichen Kennungen, die in dem OTP-Bereich 11 des jjC abgelegt sind, 
verglichen werden. Wird bei diesem Vergleich festgestellt, dass eine der ID's 
nicht mit einer der ursprunglichen ID's Qbereinstimmt, so wird das Steuerge- 
rat an seiner Funktion gehindert Oder zumindest die Veranderung diagnosti- 
ziert und diese ggf . zur Anzeige gebracht. 

Der Code zum Betreiben des Steuergerats ist in einen Master-Code (MC) 
und einen Sub-Code (SC) unterteilt. Der Mastercode MC enthalt elementare, 
essentielle Funktionalitaten zum Betrieb des Steuergerats, z.B. das Pro- 
gramm zur Signalerzeugung fur an das Steuergerat angeschlossene Aktua- 
toren (nicht dargestellt) Oder das Programm fur die Berechnung der Stellgro- 
Ben und Stellwerte. Der Mastercode MC kann weiterhin Daten umfassen. In 
dem Sub-Code SC sind weitere Programme und Daten enthalten. Das Steu- 
ergerat ist nur funktionsfahig unter Verwendung beider Codes MC und SC. In 
der dargesteilten Ausfuhrungsform ist der Sub-Code SC in einem wiederbe- 
schreibbaren Bereich des Flash-Speichers 2 enthalten. Der Master-Code MC 
ist in einem OTP-Bereich 1 1 des Microrechners jjC enthalten. Der Master- 
Code ist vorzugsweise gegen Auslesen uber Kontaktierung geschOtzt. Dies 
kann beispielsweise physikalisch durch Durchlegieren einer Transistorstre- 
ekenader^elraltungsteehniser+^el^^^ 



gesatz zu dem Master-Code MC modifiziert beziehungsweise uberschrieben 
werden. Dies erlaubt ein Updaten des Subcodes oder ein Reprogrammieren. 

Der//C weist weiterhin eine Identifikationsnummer //C-ID auf. Auch diese ist 
in einem lesegeschutzten OTP-Bereich des //C abgelegt. In dem E 2 PROM 
sind weitere Daten fur den Betrieb des Steuergerats in einem wiederbe- 
schreibbaren Bereich abgelegt. Diese Daten konnen beispielsweise Adapti- 
onswerte sowie Leerlaufdrehzahlen sein. 

Beim Initialisieren des Steuergerats lernt der Microrechner //C die in dem 
OTP-Bereich 21, 31 der Speicherbausteine 2, 3 abgelegten und dadurch 
nicht veranderbaren Identifikationsnummem an und legt diese in einem OTP- 
Bereich des Microrechners jjC, der optional auch lesegeschutzt ausgestaltet 
sein kann, ab. 

Von diesem Zeitpunkt an sind dem Microrechner pC die mit diesem verbun- 
denen Speicherbausteine 2, 3 uber ihre ID bekannt. 

Zusatzlich konnen die in dem Microrechner abgelegten ID's der Speicher- 
bausteine auch zur Verschlusselung von Daten oder Programmen dienen. 
So konnen die auf dem E 2 PROM abgelegten Daten beispielsweise durch ein 
symmetrisches Verschlusselungsverfahren codiert werden, in dem der 
Schlussel zumindest einen Teil der ID zumindest eines der Speicherbaustei- 
ne 2, 3 umfasst. Bei einem Motorsteuergerat konnen in dem E 2 PROM bei- 
spielsweise Kennfelder, wie , Lemwerte, Fertigungsdaten und Anpassungs- 
werte, gespeichert sein. Zur Verschlusselung sind grundsatzlich alle symmet- 
rischen Verschlusselungsverfahren geeignet, die die Einbeziehung eines 
steuergerateindividuellen Kennzeichnens erlauben. Vorzugsweise werden 
die Daten des E 2 PROM durch einen Schlussel verschlusselt, der zusatzlich 
oder altemativ zu der ID der externen Speicherbausteine die ID des Micro- 
rechners jjC umfasst. Hierdurch wird eine steuergerateindividuelle Ver- 
schlusselung erzielt, die ein Austauschen des E 2 PROMs oder ein Uher- 
schreiben der darauf gespeicherten Daten unmoglich macht bzw. den Be- 
trieb des Steuergerats nach einer solchen Manipulation verhindert. Der 
Schlussel wird vorzugsweise in dem RAM-Speicher des Microrechners //C 
abgelegt. Dadurch wird der Schlussel bei jedem Hochlaufen des Steuerge- 
rats unter Einbeziehung eines steuergerateindividuellen Kennzeichens (z.B. 

deMO^es^G^jnd^egebeneflfalls^ef-4D%^ef^peieherfeausteine>^ebildet- 
und ist somit steuergerateindividuell. 



Weiterhin kann der Subcode SC auf dem Flash-Speicher 2 ganz oder teil- 
weise verschlusselt abgelegt sein. Auch fur diese Verschlusselung kann die 
ID der einzelnen Speicherbausteine oder des Microrechners bzw. ein Teil 
dieser ID in den Schliissel integriert werden. Die Entschlusselung der Daten 
in dem Sub-Code wird durch den Master-Code durchgefOhrt. Da dieser in 
einem lesegeschutzten Bereich des Microrechners abgelegt ist, kann ein 
Auslesen des Programms und damit eine Vervielfaltigung der Software ver- 
hindert werden. 

Die Oberwachung des Sub-Codes gegenuber Manipulation, die durch den 
/jC im Master-Code sichergestellt wird, kann auch uber andere Verfahren als 
die Verschlusselung erfolgen. So konnen zusatzlich oder alternativ linea- 
re/CRC-Checksummenbildung oder Hash-Wertbildung verwendet werden. 
Zur Erkennung einer vorgenommenen Manipulation der Daten und gegebe- 
nenfalls Teile des Subcodes werden z.B. uber ausgewahlte Bereiche lineare 
Checksummen gebildet und das Ergebnis verschlusselt als Fingerprint in den 
Sub-Code eingebracht. Der Mastercode berechnet im Steuergeratebetrieb, 
beispielsweise bei einem Signal an Klemme 15, uber den gleichen vordefi- 
nierten Bereich den Vergleichswert (z.B. lineare Checksumme) und prtift die- 
sen gegen den entschlusselten im Sub-Code verschlusselt abgelegten Refe- 
renzwert. Die Art der Manipulationserkennung kann beliebig gewahlt werden. 

Nach der Erkennung einer Manipulation werden vom Master-Code MaBnah- 
men eingeleitet, die gegebenenfalls zum Steuergerateausfall fuhren. 

In Figur 3 ist eine weitere Ausfuhrungsform des erfindungsgemaBen Steuer- 
gerats gezeigt. Bei dieser Ausfuhrungsform sind die Speicherbausteine 2 
und 3 in den Microrechner jjC integriert. Der//C weist hierbei einen embed- 
ded Flash-Speicher auf, wobei der E2PROM emuliert wird. Diese Ausgestal- 
tung des Steuergerats weist zwar den Vorteil auf, dass ein Austausch der 
Speicherbausteine zuverlassig verhindert werden kann, allerdings sind die 
Daten bei der Emulation des E 2 PROM nur blockweise iiberschreibbar. 

Das Verfahren zum Schutz gegen Manipulation erfolgt bei diesem Steuerge- 
rat mit internem Speicher im wesentlichen wie das oben fur Steuergerate mit 
externen Speichern beschriebene. Auch hierbei konnen insbesondere die 
^atefi-des^PFlGM-vereeWussolt^gelegt^erden-und^urclr-eineT^ 
sel, der zumindest eine individuelle Kennung des Steuergerats, wie die jjC- 



ID und/oder die Flash-ID umfasst, entschlusselt werden. Ebenso konnen die 
in dem Subcode, der in dem Flash-Speicher des //C abgelegt ist, enthaltenen 
verschliisselten Daten Oder Fingerprints durch den Mastercode entschlusselt 
werden. Auch hierbei wird vorzugsweise eine steuergerateindividuelle Ken- 
nung in dem Schiussel integriert. 

Die Erfindung ist nicht auf die dargestellten Ausfuhrungsformen beschrankt. 
So kann als Kennung der einzelnen Speicherbausteine beispielsweise das 
Herstellungsdatum des Steuergerats in Betracht kommen. Hierdurch kann 
eine Manipulation wahrend der Garantiezeit verhindert werden. 

Das Steuergerat kann im Sinne dieser Erfindung beispielsweise ein Mo- 
torsteuergerat, ein Getriebesteuergerat Oder auch ein Kombiinstrument dar- 
stellen. 

Mit einem erfindungsgemaBen Verfahren und dem erfindungsgemaBen 
Steuergerat konnen gegenuber herkommlichen Steuergeraten eine groBe 
Anzahl von Vorteilen erzielt werden. 

Mit dem erfindungsgemaBen Steuergerat kann auf zuverlassige Weise ein 
Austausch einzelner Oder mehrerer Bausteine verhindert werden, da durch 
einen solchen Austausch die Funktion des Steuergerats verhindert werden 
kann. Das Auslesen eines fur die Funktion der Steuerung zwingend erforder- 
lichen Teils des Programms bzw. der Daten ist nicht moglich, wenn dieser 
Teil in dem lesegeschutzten OTP-Bereich abgelegt ist. Damit kann eine Ver- 
vielfaltigung der Software verhindert werden. Auch ist der Zugriff auf vertrau- 
liche Daten iiber die Kontaktierung des Bausteins nicht moglich, wenn diese 
in dem lesegeschutzten OTP-Bereich des pC abgelegt sind. Besonders si- 
cher kann das Steuergerat vor Manipulationen geschutzt werden, indem es 
nur in der Kombination von Master- und Sub-Code lauffahig ist. Eine Veran- 
derung des im reprogrammierbaren, gegebenenfalls externen Speicher, z.B. 
Flash, abgelegten Sub-Codes fuhrt ohne eine Anpassung des Mastercodes 
zu einem Steuergerateausfall. Weiterhin konnen Daten, die beispielsweise 
auf einem E 2 PROM abgelegt sind, steuergerateindividuell verschlusselt wer- 
den. Auch die Entschlusselung solcher Daten kann von einer Kennung des 
Steuergerats abhangig gemacht werden. Zusatzliche Sicherheit kann da- 
durch geschaffen werden, dass die Ver- und Entschlusselung von dem Ver- 
und^er^irhzelnefi-BatiSteine™^ I D's abhangig ge- 

macht wird. 



Zusammenfassend kann also festgestellt warden, dass durch die gewahlte 
Verschlusselung der Daten des E 2 PROMS die Manipulation von Steuerge- 
raten, wie beispielsweise Chip-Tuning bei Motorsteuergeraten zuveriassig 
vermieden werden kann. 
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1. Verfahren zum Schutz vor Manipulation eines Steuergerats fur min- 
destens eine Kfz-Komponente, wobei das Steuergerat (1) zumindest 
einen Microrechner (pC) und mindestens einen Speicherbaustein (2, 
3) umfasst, wobei zumindest einer der Speicherbausteine (2, 3) einen 
reversiblen Festwertspeicher (3) darstellt, dadurch gekennzeichnet, 
dass in den reversiblen Festwertspeicher (3) Daten abgelegt werden, 
die durch ein Verschlusselungsverfahren verschlusselt worden sind, 
und der in dem Verschlusselungsverfahren verwendete SchlQssel zu- 
mindest einen Teil mindestens einer ursprQnglichen bausteinspezifi- 
schen Kennung (ID) mindestens eines der Bausteine (jjC, 2, 3) des 
Steuergerats umfasst. 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Ken- 
nung eine Kennung des Microrechners (jjC) darstellt. 

3. Verfahren nach Anspruch 1 Oder 2, dadurch gekennzeichnet, dass die 
Kennung eine Kennung eines weiteren Speicherbausteins (3) dar- 
stellt. 

4. Verfahren nach einem der Anspruche 1 bis 3, dadurch gekennzeich- 
net, dass der SchlQssel in dem RAM des Microrechners (jjC) abgelegt 
wird. 

5. Verfahren nach einem der Anspruche 1 bis 4, dadurch gekennzeich- 
net, dass zur Erzeugung eines Schlussels zum Verschliisseln von 
Daten auf einem reversiblen Festwertspeicher (3) aus einem lesege- 
schutzten OTP-Bereich (11) des Microrechners mindestens ein Teil 
einer Kennung (ID) mindestens eines der Bausteine (jjC, 2, 3) des 
Steuergerats (1) ausgelesen wird. 

6. Verfahren nach einem der Anspruche 1 bis 5, dadurch gekennzeich- 
net, dass bei jeder Inbetriebnahme des Steuergerats (1) ein SchlQssel 



-zuirr-EntsehlQsseln-deiHn-^^ 
schlQsselt abgelegten Daten neu erzeugt wird. 



7. Steuergerat, in dem ein Verfahren nach einem der Anspruche 1 bis 6 
realisiert ist. 
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Zusammenfassung 

Die Erfindung betrifft ein Verfahren zum Schutz vor Manipulation eines Steu- 
ergerats fur mindestens eine Kfz-Komponente, wobei das Steuergerat (1) 
zumindest einen Microrechher Ct/C) und mindestens einen Speicherbaustein 
(2, 3) umfasst, wobei zumindest einer der Speicherbausteine (2, 3) einen 
reversiblen Festwertspeicher (3) darstellt, dadurch gekennzeichnet, dass in 
den reversiblen Festwertspeicher (3) Daten abgelegt werden, die durch ein 
Verschlusselungsverfahren verschlusselt worden sind, und der in dem Ver- 
schlOsselungsverfahren verwendete SchlQssel zumindest einen Teil min- 
destens einer ursprunglichen bausteinspezifischen Kennung (ID) mindestens 
eines der Bausteine (jjC, 2, 3) des Steuergerats umfasst. 



(mit Figur 2) 
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